פורסם 2004 ביולי 2621 שנים דבר ראשון ראיתי שמחקו לי את כל הקבצים מהשולחן עבודה וכבר התעורר בי חשד. אתמול גלשתי באינטרנט ופתאום אני רואה את העכבר זז וחלונות נפתחים ונסגרים כשברור לי שמישהו אחר עושה את זה. יש לי נורטון והוא לי גילה כלום. היום בבוקר אחותי גלשה באינטרנט ושוב הבחור פרץ ואפילו דיבר איתה באייסיקיו... יש איזה דרך לפתור זאת מבלי לפרמט את המחשב?
פורסם 2004 ביולי 2621 שנים גם לי היה דבר כזה פעם.חשבתי לעצמי שזה סתם איזה טמבל שמשתמש בתוכנות מפגרות כדי לפרוץ אז הורדתי סתם פיירוול וזה עבד וגם נתן לי את האיפי של האדיוט.
פורסם 2004 ביולי 2621 שנים אחי לפי התיאור שהבאת אני מבין שהשתילו לך טוריאן על המחשב שפותח לך את פורט הראדמין שהוא 4899 תסגור את הפורט הזה ואני מבטיח לך שהסיוט יגמר.
פורסם 2004 ביולי 2621 שנים תסרוק אם TDS הכי טובה בתחום:http://tds.diamondcs.com.au/index.php?page=downloadתעדכן לפני הסריקה,תעשה process memory scan
פורסם 2004 ביולי 2621 שנים מחבר תסרוק אם TDS הכי טובה בתחום:http://tds.diamondcs.com.au/index.php?page=downloadתעדכן לפני הסריקה,תעשה process memory scanהרצתי סריקה וזה מצא קובץ אחד שלגביו נרשם:positive identification (dll) RAT.Remote Administrator 2.0 (dll) admdll.dllמישהו יכול לאשרר לי שזה מה שאכן גרם לפריצה?
פורסם 2004 ביולי 2621 שנים התוכנה הזאת משתמשת לניהול שולחן עבודה מרחוק (בערך כמו הremote desktop(/העברת קבצים מרחוקאני בהחלט יכול לאשר שזה זהתסתכל בקובץ עזרה על מידע מדוייק איך להסיר את מה שהתוכנה מצאהעריכה : בעצם יותר קל אם תוריד תתוכנה הזאת remote administratorhttp://www.famatech.com/תוכל להסיר בקלילות דרכה
פורסם 2004 ביולי 2621 שנים בדקתי אי אפשר להסיר לגמרי אבל אפשר start>>programs>>Remote Administrator v2.2>>stop remote administrator server זה יעצור את זה start>>programs>>Remote Administrator v2.2>>settings for remote administrator server>>startup mode>שים על manual זה יעשה שלא יעלה מתי שהוינדוס עולה נראה לי שזה לא ימחק תקבצים אבל לפחות זה יעצור את זה עדיף שתמחק
פורסם 2004 ביולי 2621 שנים תוריד hijackthis:http://www.snapfiles.com/dlnow/dlnow.dll?Inc=No&ID=106738לחץ על scan ועל save log ,תעתיק ותעביר
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.